<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《數據安全法》今起施行,筑牢數據安全防線

    VSole2021-09-01 18:15:11

    今日起,《中華人民共和國數據安全法》(以下簡稱《數據安全法》)正式施行。作為我國第一部有關數據安全的專門法律,它的施行,標志著我國數據安全產業進入法制時代,數據安全建設將有法可依、有章可循,為政府、產業界開展數據安全工作提供了重要的法律支撐,為企業發展數據安全業務提供了很好的指導,利于形成全社會共同維護數據安全和促進發展的良好環境,對整個安全行業發展具有里程碑意義。

    三六零集團(股票代碼:601360.SH,以下簡稱360)創始人、董事長周鴻祎對此表示,數字化的中心是大數據,大數據是驅動業務的新要素,也是創造價值的新源泉。如何兼顧發展和安全,在保障安全的前提下開發利用大數據,是當前我國在數字化轉型洪流中面臨的最大問題。未來,政府和傳統產業是大數據的主角,數據保護問題新舊交織,需要以網絡安全為基礎,同步推進大數據開發利用和保護。


    數據安全上升到國家層面,守好數據安全底線

    近年來,數據勒索、竊取、泄露等事件屢見不鮮,數據安全已經上升到前所未有的高度,直接影響國家、行業、企事業和個人的信息安全。《國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》明確提出,迎接數字時代,激活數據要素潛能,推進網絡強國建設,加快建設數字經濟、數字社會、數字政府,以數字化轉型整體驅動生產方式、生活方式和治理方式變革。在這個大背景下,《數據安全法》的落地恰逢其時。

    為此,360大數據協同安全技術國家工程實驗室從大數據安全開發利用的角度,對《數據安全法》進行了解讀,認為《數據安全法》明確了幾方面內容:

    一是,明確數據安全各方職責。建立工作協調機制,加強對數據安全工作的統籌。

    二是,鼓勵數據安全、合法、有序流動。法律明確了數據作為數字經濟發展的關鍵要素,需要被組織和個人依法合理有效利用,國家鼓勵數據安全有序自由流動。

    三是,數據開發利用和數據安全相互促進。法律明確了國家在實施大數據戰略進程中,要以數據安全保障數據的開發利用和產業發展。而且,在國家支持開發利用數據提升公共智能化水平的同時,要充分考慮老年人、殘疾人的條件與需求。

    四是,建立數據安全管理制度。法律明確了國家建立數據分類分級保護制度,確定了數據分類分級的基本原則,要求制定重要數據目錄,并明確了核心數據的定義與管理要求。

    五是,確保政務數據安全。法律明確在國家“十四五”規劃進程中,國家將大力推進電子政務建設,政務數據開放將進一步提升政府工作效能。

    六是,法律責任更加明確,最大金額1000萬。基于數據安全違規場景,法律更加細化了違規法律責任。

    總而言之,該法明確提出維護國家數據主權,保護個人、機構數據權益,體現了國家對數據安全領域的高度關注,且“鼓勵數據依法合理有效利用,保障數據依法有序自由流動”。值得注意的是,國家監管機構的思路逐漸由“以系統為中心的安全”轉變為“以數據為中心的安全”,并反復強調這是適應現在數字經濟模式的數據安全。

    保障數據安全與數據開發利用協調發展

    數字經濟已成為支撐我國經濟發展的重要引擎,數據開發利用則是數字經濟創新發展的關鍵,需將保障數據安全貫穿于數據開發利用的全過程,防范和化解影響我國數字經濟發展過程中的安全風險,同步提升數據安全和數據開發利用水平。

    《數據安全法》明確提出,“國家統籌發展和安全,堅持以數據開發利用和產業發展促進數據安全,以數據安全保障數據開發利用和產業發展”,其明確了國家鼓勵數據依法合理有效利用,以促進數字經濟發展。

    360大數據協同安全技術國家工程實驗室相關負責人認為,該法的目的是取得數據安全與發展之間的平衡,保障數據安全與促進數據開發利用和產業發展是相輔相成的,既不能以發展之名忽略安全,也不能以安全之名阻礙發展。數字經濟需要充分挖掘數據的價值,將數據作為生產要素進行開發利用,同時,在數據開發利用的過程中,又需要充分保障數據的安全。

    那么,如何保障數據安全與數據開發利用協調發展?在周鴻祎看來,應拋棄過去各自為戰的思路,在國家、城市、行業、部委建立完整的網絡安全基礎設施,以網絡安全大腦為核心,全面提升體系化的防御能力,形成協同聯防,才能整體提升大數據安全水平。應以數據運營為抓手,做好大數據的開發利用,以網絡安全為基礎,同步推進大數據開發利用和保護。

    周鴻祎認為,數據安全的挑戰依然嚴峻,除了勒索、竊取,還有共享、出境等,既有技術方面的問題,也有管理方面的問題,國家已經把數據安全放到前所未有的高度,應對各種數據安全挑戰的任務依然任重道遠。未來,360將繼續深耕數字時代的安全能力框架,攜手行業更多生態伙伴,應對數據安全問題,賦能我國數據安全能力體系建設。

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类